tengo problemas "DOWNLOADER.AXG"

Responder
txomin
Mensajes: 1
Registrado: 11 Jul 2006, 02:59
Ubicación: Venezuela Caracas
Contactar:

tengo problemas "DOWNLOADER.AXG"

Mensaje por txomin » 11 Jul 2006, 03:05

tengo el archivo DOWNLOADER.AXG y no puedo quitarlo el programa me pide el ELINOTIF.DLL pero no logro bajarlo.... y de la pagina original me pide un usuario y una pass para la descarga ftp.



como hago... les agradesco de antemano pq es gracias a este foro que he medio salvado mi pc.



les copio el reporte



Mon Jul 10 20:16:40 2006

EliStartPage v12.05 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\CFGMNGR32] -> C:\WINDOWS\G28441265.DLL

[WinLogon\Notify\ST3D]

Por favor, envienos una muestra del fichero

C:\WinLogon\G21854000.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\G28441265.DLL --> DownLoader.AXG (notify) Acceso Denegado.

C:\WINDOWS\G28441265.DLL --> DownLoader.AXG (notify) Acceso Denegado.

Eliminada Class, "{259BA022-2005-45E9-A965-10EDB9C00605}" -> C:\WINDOWS\g28441265.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Jul 10 20:18:47 2006

EliStartPage v12.05 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Documents and Settings\acer\Mis documentos\XP-Codec-Pack_1.3.3\XP CODEC PACK 1.3.3.EXE --> AutoExtraible

C:\Archivos de programa\XP Codec Pack\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\DVD Decrypter\UNINSTALL.EXE --> AutoExtraible

C:\!KillBox\G28441265.DLL --> Eliminado, DownLoader.AXG (notify)

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



este es el de hoy... solo me queda ese que creo es el que me crea el hp100.tmp

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 11 Jul 2006, 07:00

El ELINOTIF.DLL, como todas las utilidades de SATINFO, tienen COPYRIGHT y solo estan accesibles para pruebas de evaluacion en este foro, aparte de la web de http://www.satinfo.es para los asociados a sus servicios



Puedes probarla bajando las dos utilidades en una misma carpeta y desde ella lueho ejecutar el ELISTARA y, al salir, reiniciar para que el ELINOTIF termine la limpieza:





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



ELINOTIF.DLL

http://www.zonavirus.com/descargas/elinotif.asp



Tras ello nos posteas el contenido de C:\infosat.txt para ver el resultado, gracias



saludos



ms, 11-7-2006

iggimarco
Mensajes: 1
Registrado: 14 Jul 2006, 07:45

Mensaje por iggimarco » 14 Jul 2006, 07:52

Cai en el mismo problema descripto y buscando en la web por la solucion me tope con este foro, baje los programitas y me funciono siguiendo los pasos.



Gracias por todo gente.



aca esta el infosat.txt



Fri Jul 14 00:42:52 2006

EliStartPage v12.08 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\CFGMNGR32]

Acceso Denegado al fichero

C:\WINDOWS\G5303953.DLL

Por favor, envienos una muestra del fichero

que podra copiar arrancando en Consola de Recuperación.

[WinLogon\Notify\WINEPI32]

Por favor, envienos una muestra del fichero

C:\WinLogon\WINEPI32.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\DCOMCFG.EXE --> Eliminado

C:\WINDOWS\SYSTEM32\SIMPOLE.TLB --> Eliminado

C:\WINDOWS\SYSTEM32\STDOLE3.TLB --> Eliminado

C:\WINDOWS\SYSTEM32\ATMCLK.EXE --> Eliminado Puper (dldr)

C:\WINDOWS\SYSTEM32\REGPERF.EXE --> Eliminado

C:\WINDOWS\WT\WEBDRIVER.DLL --> Eliminado



Fri Jul 14 00:43:09 2006

EliStartPage v12.08 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\CFGMNGR32]

Acceso Denegado al fichero

C:\WINDOWS\G5303953.DLL

Por favor, envienos una muestra del fichero

que podra copiar arrancando en Consola de Recuperación.

[WinLogon\Notify\WINEPI32]

Por favor, envienos una muestra del fichero

C:\WinLogon\WINEPI32.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\G5303953.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\OT.ICO --> Eliminado (Fichero Complementario).

C:\Documents and Settings\HP_Administrator\Favorites\Antivirus Test Online.url --> Eliminado (Fichero Complementario).

C:\WINDOWS\SYSTEM32\ts.ico --> Eliminado (Fichero Complementario).

Eliminada Class, "{259BA022-2005-45E9-A965-10EDB9C00605}" -> C:\WINDOWS\g5303953.dll

C:\WINDOWS\G5303953.DLL --> Acceso Denegado.

Eliminada Class, "{259BA022-2005-45E9-A965-10EDB9C00605}" -> C:\WINDOWS\g5303953.dll

Linea Eliminada del HOSTS --> 127.0.0.1 muser.messenger.hotmail.com

Linea Eliminada del HOSTS --> 127.0.0.1 muser.messenger.hotmail.com

Eliminada Carpeta "%WinSys%\1024"

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Eliminados Ficheros Temporales del IE

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Fri Jul 14 00:48:33 2006

EliStartPage v12.08 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\CFGMNGR32] -> C:\WINDOWS\G5303953.DLL

[WinLogon\Notify\WINEPI32]

Por favor, envienos una muestra del fichero

C:\WinLogon\WINEPI32.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\G5303953.DLL --> DownLoader.AXG (notify) Acceso Denegado.

C:\WINDOWS\G5303953.DLL --> DownLoader.AXG (notify) Acceso Denegado.

Eliminada Class, "{259BA022-2005-45E9-A965-10EDB9C00605}" -> C:\WINDOWS\g5303953.dll

Eliminada Carpeta "%WinDir%\WT"

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Jul 14 00:49:23 2006

EliStartPage v12.08 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Documents and Settings\HP_Administrator\My Documents\6-5_CCC_EN_32464.EXE --> AutoExtraible

C:\Documents and Settings\HP_Administrator\My Documents\6-5_XP-2K_DD_CCC_WDM_ENU_32464.EXE --> AutoExtraible

C:\Downloads\LEMMINGSREVOLUTIONSETUP.EXE --> AutoExtraible

C:\Program Files\LimeWire\UNINSTALL.EXE --> AutoExtraible

C:\Program Files\Online Services\EarthLink\EARTHLINK SETUP.EXE --> AutoExtraible

C:\WINDOWS\Downloaded Program Files\YSBACTIVEX.DLL --> Eliminado, ISTBar

Instalada Utilidad "ELINOTIF.DLL"



EliNotify v1.6.07.07 (c)2006 S.G.H. / Satinfo S.L.

---------------------------------------------------

Lista de Acciones:

Detectado DownLoader.AXG

Elininada KEY "Winlogon\Notify\cfgmngr32"

Elininada Class {259BA022-2005-45E9-A965-10EDB9C00605}

Desinstalado EliNotif.dll



Fri Jul 14 00:59:38 2006

EliStartPage v12.08 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\WINEPI32]

Por favor, envienos una muestra del fichero

C:\WinLogon\WINEPI32.DLL

a "virus@satinfo.es". Gracias.

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Jul 14 01:00:58 2006

EliStartPage v12.08 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Documents and Settings\HP_Administrator\My Documents\6-5_CCC_EN_32464.EXE --> AutoExtraible

C:\Documents and Settings\HP_Administrator\My Documents\6-5_XP-2K_DD_CCC_WDM_ENU_32464.EXE --> AutoExtraible

C:\Downloads\LEMMINGSREVOLUTIONSETUP.EXE --> AutoExtraible

C:\Program Files\LimeWire\UNINSTALL.EXE --> AutoExtraible

C:\Program Files\Online Services\EarthLink\EARTHLINK SETUP.EXE --> AutoExtraible

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Jul 2006, 09:25

Pues como se le indica, en¡vienos muestra del fichero que le solicitamos:



Por favor, envienos una muestra del fichero

C:\WinLogon\WINEPI32.DLL

a "virus@satinfo.es". Gracias.





Como forero de zonavirus tiene prvilegio y pueden enviarlo a zonavirus@satinfo.es indicandp como referencia REF iggimarco



Tan pronto como recibamos el fichero, se examinara e implemnentara su control, y eliminacion si procede, en la proxima version de nuestra utilidad ELISTARA que es quien se la pide.



Tras ello se comunicara a este foro, baje dicha version para eliminar ficheros y claves correspondientes, aunque de momento lo hayamos puesto en cuarentena



saludos



ms, 14-7-2006

Responder

Volver a “Foro Virus - Cuentanos tu problema”